Cadre d'émulation d'adversaire
Sliver est un framework open-source d'émulation d'adversaire et de red team multiplateforme conçu pour que des organisations de toutes tailles puissent réaliser des tests de sécurité autorisés.
Les implants Sliver prennent en charge le command-and-control (C2) via Mutual TLS (mTLS), WireGuard, HTTP(S) et DNS. Les implants sont compilés dynamiquement avec des clés de chiffrement asymétrique uniques par binaire et prennent en charge un large éventail de capacités de post-exploitation sur macOS, Windows et Linux.
Sliver inclut la prise en charge des payloads natifs et shellcode, du chargement réflexif en espace utilisateur, de l'encodage de shellcode intégré, et de l'exécution BOF/COFF sur les architectures amd64 et arm64 pour macOS, Windows et Linux.
Le serveur et le client Sliver fonctionnent sur macOS, Windows et Linux. Les implants prennent officiellement en charge ces mêmes plateformes et peuvent également s'exécuter sur des cibles supplémentaires prises en charge par le compilateur Go, bien que ces configurations ne soient pas testées régulièrement.
Consultez https://sliver.sh/ pour les tutoriels et la documentation.
Téléchargez la dernière release et consultez le wiki de Sliver pour un tutoriel rapide sur la configuration et l'utilisation de base. Pour obtenir la toute dernière version, compilez depuis les sources.
curl https://sliver.sh/install|sudo bash puis exécutez sliver
Veuillez consulter le wiki, ou lancer une discussion GitHub.
Voir le wiki.
Sliver est distribué sous licence GPLv3, certains sous-composants peuvent avoir des licences distinctes. Consultez leurs sous-répertoires respectifs dans ce projet pour plus de détails.